Apple-fans har længe sunget ros for immuniteten af iOS og macOS mod bedrifter og vira. Denne tro syntes at falme i 2017, hvor flere ransomware angreb macOS og nu, og sikkerhedsforsker og tidligere NSA-hacker, Patrick Wardle, har opdaget en ny “uopdagelig malware”, der har været målrettet mod Mac-computere.
I henhold til The Hacker News ændrer malware DNS-serveroplysningerne på værtscomputeren og opfanger private brugerdata ved at omdirigere trafikken gennem usikre servere. Døbt "OSX / MaMI ”, malware er en 64-bit eksekverbar og minder om DNSChanger-malware, der forurenede næsten fire millioner computere i 2012.
Malware fangede Wardles opmærksomhed, da han stødte på en rapport om DNS-kapring på en online malware-informationsplatform. Ved yderligere undersøgelse fandt han ud af, at OSX / MaMi ikke typisk er en avanceret malware, men det skader de inficerede Mac-systemer i “grimme og vedholdende måder“.
Når det nye rodcertifikat er installeret, og DNS-serverne er overtaget, kan en hacker aflytning af enhver brugerhandling, der bruger internettet.
Hackeren eller “mand-i-midten“, Bemærker Wardle, kan så indsprøjte annoncer, ransage adgangskoder eller endda indsætte ondsindede scripts til kryptokurvedrift.
Kritiske detaljer, herunder kilden eller formeringen for formering, som denne malware bruger, er stadig ukendte. Wardle antager dog, at dette kunne være via spam-e-mail-beskeder, der forsøger at replikere falske sikkerhedsadvarsler. Bortset fra at manipulere internetbrug af påvirkede brugere, er OSX / MaMi i stand til at simulere museklik og bevægelser, tage skærmbilleder, udføre kommandoer via Terminal, tilsidesætte systemindstillinger for at fortsætte som en startapplikation og downloade og uploade andre ondsindede filer.
Mange af antivirusprogrammerne identificerer ikke OSX / MaMi endnu, og hvis du er forsigtig med din Macs sikkerhed, kan du gå over til Systemindstillinger> Netværk og finde Avanceret. Under DNS-menuen skal du passe på 82.163.143.135 og 82.163.142.137. I mellemtiden bygger Wardle også en gratis open source-firewall, der vil sikre Mac-systemer fra at blive inficeret af OSX / MaMi.